漏洞信息详情
Google Chrome缓冲区错误漏洞
漏洞简介
Google Chrome是美国谷歌(Google)公司的一款Web浏览器。
Google Chrome 中存在缓冲区错误漏洞,该漏洞源于产品的Media streams API未能正确判断内存边界。远程攻击者可利用该漏洞可以创建一个特别设计的web页面,诱骗受害者打开它,触发基于堆的缓冲区溢出,并在目标系统上执行任意代码。该漏洞允许远程攻击者可利用该漏洞破坏脆弱的系统。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.google.cn/chrome/
参考网址
来源:chromereleases.googleblog.com
链接:https://chromereleases.googleblog.com/2022/01/stable-channel-update-for-desktop.html
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Google-Chrome-multiple-vulnerabilities-37170
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022010424
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2022.0049
受影响实体
暂无
补丁
- Google Chrome缓冲区错误漏洞的修复措施<!--2022-1-4-->
还没有评论,来说两句吧...